- 注册时间
- 2011-10-23
- 最后登录
- 2011-10-28
- 阅读权限
- 50
- 积分
- 900
- 精华
- 0
- 帖子
- 284

升级   80%
|
引导扇区
硬盘驱动器,软驱和逻辑驱动器(经过火区当前的)都有引导扇区信息都是被储存的。能够参看 partition table, Master Boot Record, 和 multi-partite 病毒.
引导扇区或MBR病毒
一个可以影响固定的领导扇区或软驱的病毒。任何被格局化的硬盘(即便是空的,或仅仅包括一些数据)都有可能被感染一个引导扇区。当试图从染毒的软盘或硬盘启动引导系统时,该引导型病毒将被激活并驻留于内存中。。这种病毒的类型将复制自己到 Master Boot Record (MBR)上或者硬盘的引导扇区里。每次你重启系统,都将使内存中的病毒活泼起来。 这是一些很常见的病毒。当内存中的病毒出于激活状况时试图去打消它那是不行的,由于在你从内存中扫除之前,它将复制自己到硬盘里。 加之大多数是 stealth viruses. 为了保险,你应当用加有写维护的清洁软盘冷启动电脑之后,再去想法消除感染的引诱型病毒。
轮回感染
当两个病毒感染一个硬盘的引导扇区时,将出现感染的类型,表现为这个磁盘不可用作引导系统。清除一个病毒普通将引起和其余病毒再次感染。参见 Boot Sector or MBR Virus.
CMOS
互补金属氧化物半导体Complimentary Metal Oxide Semi-Conductor. 在CMOS中界面构造信息是被贮存的,一些病毒试图去转变这个数据。
随同病毒
一种通过创立一个带有同样文件名的“搭档”文件来沾染可执行文件的病毒,然而.COM的扩大名除外。因为DOS的可履行文件,(.COM,.EXE,.BAT)在执行前加载病毒。
Cross-Linked 文件
Cross-linking是一个很常见的带有病毒的景象,当两个文件在硬盘上使用独特的磁记载簇时它才暴发。
Dropper
以释放病毒的一个程序包括被紧缩的并带有PKLite, Diet, LZExe,等的病毒。它有打算的将病毒开释到硬盘,软驱,一个文件或内存中。
Encryption
在很难发明的被加密的病毒中,被加密的病毒在程序开端的时候用一个加密进程使程序经解密后运行。这就象征着病毒扫描器依附特征码文件的一些字节来进行寻找。病毒的胜利概率将大大降落。这个加密的密码每次都是改变的,请参见polymorphic viru* 。
**ecutable Code
在计算机上表现为“可执行的代码”。这包括COM,EXE,DLL和一些类似的文件。狭义上讲,可执行代码包括在磁盘引导扇区,批处置文件和macros等一些常用的利用软件。
False Positive
当扫描器将一个不感染病毒的文件讲演感染了病毒时的一种误报行动。
File Stealth Virus
当从DIR查到.COM和.EXE文件有被翻开或复制并试图隐蔽文件大小等的变更时,就是使用这类隐形技巧的的病毒。当试图用CHKDSK/F去做并且呈文文件的大小和浮现的大小呈现不同时,这个重要的问题就会表示出来。 CHKDSK假设这是穿插链接文件的成果,并试图去修复这一破坏文件,结果就是有关这个文件将被损坏。 FRODO 或者4096 病毒是这品种型的有名代表,请参看 Stealth Virus, 和 Full Stealth Virus.
Full Stealth Virus
在这种情形下,个别情况是当病毒减小本人的长度时文件的地位是被暗藏的,甚至于它显示为肃清,参看 Stealth Virus, 跟 File Stealth Virus.
Heuristics
一种基于规矩的辨别新病毒的方式。这个扫描的办法不依附于特别病毒的特点字符串。这种启示式扫描的上风是不被现有病毒的本身变形和变换技术所愚弄。然而,在正常的程序中它偶然会报告有可疑的代码而发生可能的误报。例如:扫描程序时将涌现下列信息:
C:\DOS\MSHERC.COM has been modified by adding some
code at the end. Ths does not appear to be a
virus, but might be a self-checking routine or some
"wrapper" program.
在程序可能真的包含病毒的基本上,F-PROT 将发出一个强有力的警报。
Integrity Checker
基于完全性测试的文件检测程序。准确使用Integrity checkers,能够供给牢靠的抵抗新病毒或变种病毒的损害。
In the Wild
风行病毒是一些家喻户晓的已在大众电脑中传布开来的病毒。
Joke Programs
F-PROT检测一些众所周知的玩笑程序,这类程序通常会影响PC机的畸形运行。通常玩笑病毒是无害的,同时,它的副作用通常被过错的以为是病毒。
Logic Bomb
Macro Virus所谓逻辑炸弹是当合适的前提满意时执行一个指定的功效(常常是有破坏性的)的一个程序。逻辑炸弹不复制自己。
宏病毒是写在良多宏代码之一的病毒。这种宏病毒通过被感染的文档,数据库或者一些容许宏代码应用的盘算机程序言件进行流传。目前,这些病毒能够沾染微软的word和Lotus Ami Pro文档,参看 Macro Virus 信息局部。
Malware
一种成心执行可能损坏日期和体系机能的软件的通用称说。
Master Boot Record
在所有的PC机的固定的硬盘上,第一物理扇区是为一个短小的脚本程序所保存的。这个扇区就是 Master Boot Record (MBR). 它也包含分区表。参看Boot Sector 和Boot Sector or MBR Virus.
Memory-Resident
常驻在计算机内存中而不是在磁盘上。
Multi-Partite
一种能够共事感染文件和引导扇区的病毒,叫做multi-partite,这种病毒有极高的传染性。
Partition Table
分区表,在逻辑区域里PC磁盘时常是被离开的。需要信息通过这些隔分区,就像一些唆使标志一样,隔离区习惯于在Master Boot Record被导入系统(运动分区)储存。 转 |
|